网站首页 互联网 > 正文
一名安全研究人员在WhatsApp中发现了一个漏洞,该漏洞可能被利用来通过视频通话接管该应用程序。
该漏洞涉及WhatsApp如何通过实时传输协议(RTP)处理视频通话。谷歌安全研究员娜塔莉席尔瓦诺维奇(Natalie Silvanovich)发现,你可以操纵RTP数据包来触发消息客户端中的内存损坏错误。
她在周二披露了该漏洞的细节,并表示该漏洞影响了该应用的Android和iOS版本。她的帖子演示了如何利用这个错误在几秒钟内让某人的智能手机崩溃。
但是危险并没有就此结束。Silvanovich在Twitter上表示,视频通话错误可能被利用来触发WhatsApp运行其他恶意功能。一位名叫塔维斯奥曼迪的谷歌安全研究员警告说,这个错误非常严重,可能会接管WhatsApp客户端。
这是个大问题。只接攻击者的电话可能会彻底损坏WhatsApp。https://t.co/vjHuWt8JYa
—塔维斯奥曼迪(@塔维索)2018年10月9日
幸运的是,这个错误已经被修复。WhatsApp告诉PCMag:“我们定期与世界各地的安全研究人员合作,以确保WhatsApp保持安全可靠。我们很快发布了最新版本WhatsApp的修复程序来解决这个问题。”
脸书拥有的消息应用程序表示,没有发现任何证据表明黑客利用这一漏洞通过语音呼叫攻击某人。但该公司鼓励所有WhatsApp用户更新到最新版本。
根据Silvanovich的说法,Android客户端在9月28日加载了这个修复,而iOS客户端在10月3日的更新中打了补丁。她在八月下旬向脸书报告了这个错误。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2022-01-06 三星S10搭载高通骁龙855移动平台 采用超感全屏
- 2021-12-01 三星Galaxy Note 20可能会退出Galaxy S20 Ultra
- 2022-02-07 三星计划推出两种不同类型的可折叠智能手机
- 2021-10-13 少年PUBG习惯以水代酸 消除剩余寿命
- 2021-09-02 Snapchat将投资10亿美元期待新的过滤器
- 2021-09-21 微软发布了Windows 10 2020年5月更新的最终预览版
- 2021-08-24 据报道 三星降低价格与TSMC竞争
- 2021-09-10 世界上最小的磁共振成像机捕捉单个原子的磁场图像
最新文章:
- 2023-03-08 潘多拉之心怀表音乐叫什么名字(潘多拉之心怀表)
- 2023-03-08 无缘无故的故(无缘无故的故是什么意思)
- 2023-03-08 两手空空的近反义词(两手空空的反义词)
- 2023-03-08 word2014产品密钥(word2003产品密钥)
- 2023-03-08 4444aaa
- 2023-03-08 姐妹情
- 2023-03-08 班超为人有大志(班超之志)
- 2023-03-08 常家庄园门票团购(常家庄园门票)
- 热点推荐
- 热评文章